Source |
GB Hacker |
Identifiant |
8663057 |
Date de publication |
2025-04-15 12:07:11 (vue: 2025-04-15 12:07:31) |
Titre |
Les cybercriminels exploitent la vulnérabilité des métadonnées de l'instance EC2 pour lancer des attaques sur des sites Web hébergés Cybercriminals Exploit EC2 Instance Metadata Vulnerability to Launch Attacks on Hosted Websites |
Texte |
> Les cybercriminels ont lancé une campagne sophistiquée ciblant des sites Web hébergés sur les instances AMATON Web Services (AWS) EC2. Cette campagne, observée en mars 2025, exploite une vulnérabilité dans les métadonnées de l'instance EC2 via le contrefaçon de demande côté serveur (SSRF), permettant aux attaquants d'accéder à des informations sensibles et de potentiellement dégénérer leurs attaques. La technique d'exploitation Les attaquants tirent parti d'une combinaison de […]
>Cybercriminals have launched a sophisticated campaign targeting websites hosted on Amazon Web Services (AWS) EC2 instances. This campaign, observed in March 2025, exploits a vulnerability in EC2 Instance Metadata through Server-Side Request Forgery (SSRF), allowing attackers to access sensitive information and potentially escalate their attacks. The Exploitation Technique The attackers are leveraging a combination of […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 >cybercriminals access allowing amazon are attackers attacks aws campaign combination cybercriminals ec2 escalate exploit exploitation exploits forgery have hosted information instance instances launch launched leveraging march metadata observed potentially request sensitive server services side sophisticated ssrf targeting technique through vulnerability web websites |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|